DEN NYE PERSONDATAFORORDNING START JERES COMPLIANCE-TJEK MED DISSE 6 TRIN

Størrelse: px
Starte visningen fra side:

Download "DEN NYE PERSONDATAFORORDNING START JERES COMPLIANCE-TJEK MED DISSE 6 TRIN"

Transkript

1 DEN NYE PERSONDATAFORORDNING START JERES COMPLIANCE-TJEK MED DISSE 6 TRIN August 2016 Tina Brøgger Sørensen Partner Daiga Grunte-Sonne Advokat Mette Hansen Hølledig Advokatfuldmægtig Mobil: Direkte: tib@kromannreumert.com Mobil: Direkte: dso@kromannreumert.com Mobil: Direkte: mhd@kromannreumert.com

2 DEN NYE PERSONDATAFORORDNING Start jeres compliance-tjek med disse 6 trin Den nye persondataforordning træder i kraft den 25. maj Den lange frist giver virksomheder gode muligheder for at sikre, at de kan overholde forordningens regler. Forordningen skærper på en række områder de nugældende krav. Virksomheder bør derfor allerede nu forberede, hvordan de nye regler efterleves og dermed opnå en så smidig overgang som mulig. Med disse seks trin kommer I godt i gang. Hvorfor er persondata compliance vigtigt? Hvordan bliver din virksomhed compliant? Med den nye forordning om databeskyttelse træder væsentlige skærpede regler i kraft, herunder nye krav til blandt andet datasikkerhed og dokumentation samt sanktioner. Hvor bødeniveauet for overtrædelser i Danmark p.t. ligger på kr. med en enkelt historisk bøde på kr. vil der i fremtiden gælde et bødeniveau på helt op til 20 mio. euro eller 4 % af den samlede globale koncernomsætning, hvis det beløb er højere. Fremadrettet kan det derfor blive dyrt ikke at overholde de persondataretlige regler. Derudover kan overtrædelse af reglerne få andre negative konsekvenser for din virksomhed, blandt andet erstatningskrav, skade på virksomhedens renommé samt brud på tilliden til virksomheden. Mange virksomheder behandler, opbevarer og videregiver store mængder af persondata uden at have taget stilling til interne eller eksterne processer. Begrebet compliance opfattes tit som en uhåndgribelig størrelse, og det kan være svært at gennemskue, om en virksomhed er compliant. Og hvis virksomheden ikke er compliant, hvad er det så egentlig, virksomheden bør starte med? Der er ingen one size fits all -løsning for persondata-compliance, men de fleste virksomheder kan komme godt i gang med de seks trin, vi har skitseret i nedenstående model. 1. Afgrænsning og forberedelse: Hvad gælder for virksomheden? Det første og vigtigste trin er at informere ledelsen om, dels hvor vigtigt det er at overholde persondataforordningen, og dels hvilke konsekvenser de nye regler kan få for virksomheden. I forberedelsesfasen bør I også danne jer et overblik over de love, regler og standarder, som skal efterleves for at blive compliant med den nye persondataforordning. I bør derfor afholde et indledende møde, hvor I sammensætter et krydsfunktionelt team, der består af repræsentanter fra blandt andet virksomhedens juridiske afdeling, økonomi, risk management/compliance, IT, virksomhedens fremtidige Data Protection Officer (DPO) og evt. andre medarbejdere, der kan hjælpe med at afdække virksomhedens datastrømme. På nuværende tidspunkt vil dette billede ikke være fuldendt, idet der fortsat mangler fortolkningsbidrag til flere af forordningens bestemmelser, men dette trin vil bidrage til forståelsen af, hvor kort eller lang vejen til persondata-compliance er. 2

3 2. Analyse af datastrømme: Hvilke oplysninger har vi og hvor? Hvordan er datastrømmene? Det næste trin går ud på at få et overblik over virksomhedens datastrømme den såkaldte data mapping for bl.a. at forstå: For at skabe overblik over datastrømmene kræver det en del viden om de interne processer, hvorfor det kan være oplagt at afholde workshops med de relevante medarbejdere, herunder medarbejdere fra IT, HR, juridisk afdeling og compliance, salg og marketing osv., med persondata-compliance og datastrømme som emne. Som forberedelse til workshoppen bør I udarbejde en spørgeguide til medarbejderne, som kan afklare, hvilke informationer I skal bruge for at kunne fastlægge datastrømmene. Denne proces kan også gennemføres som en til en-interviews med nøglemedarbejdere eller tilrettelægges på en anden måde, så den tilpasses virksomhedens organisation og de ressourcer, der er til rådighed. Hvilke kategorier af persondata indsamles og behandles? Hvilke registrerede personer vedrører dataene? Hvilke systemer bruges til behandling af data? Dette gælder både lokal indsamling og behandling samt behandling hos tredjeparter, f.eks. cloud- og outsourcingpartnere. Start med at stille jer selv de vigtige spørgsmål: Hvor kommer personoplysningerne fra? Hvor opbevares oplysningerne? Resultatet af en datastrømsanalyse bør være en oversigt over virksomhedens datastrømme, herunder de systemer virksomheden anvender, og indholdet af systemerne, både hvad angår de registrerede personer og de typer af oplysninger, der behandles. Oversigten kan derefter bruges som basis for den efterfølgende compliance-analyse. Øvelsen går ud på at forsøge at følge dataene i deres levetid. F.eks. vil nogle oplysninger om medarbejdere være indsamlet fra jobansøgninger, og nogle oplysninger vil først blive slettet efter ansættelsesforholdets ophør. Hvor opbevarer I persondata? I forhold til hvor oplysningerne opbevares kan dette være i rekrutteringssystemet, HR-systemet, personalemapper, mail- og arkiveringssystemet, lønsystemet, virksomhedens intranet og eksterne hjemmesider, whistleblowerordning mv. Oplysninger om kunder findes som oftest i kundedatabaser, mail- og arkiveringssystemer, CRM-systemer, mailinglister mv. Det er også vigtigt, at I tager højde for tredjepartssystemer og opbevaringsløsninger samt evt. intern brug plejer medarbejderne for eksempel at gemme oplysninger på computerens skrivebord eller i private mapper, og er der lavet interne kundelister eller lignende, som ikke deles med andre afdelinger? 3

4 3. Compliance-analyse: Overholder vi de gældende regler og hvad med de nye? Det første spørgsmål, der skal stilles under compliance-analysen, er, om virksomhedens behandling af data er lovlig i forhold til nugældende regler. Dernæst bør I se på, hvad der skal til for at overholde de nye regler i persondataforordningen. Vi guider dig igennem en række områder, som har væsentlig betydning for, om behandlingen af persondata er lovlig. Dokumentér overholdelse af grundlæggende principper, f.eks. ved at udarbejde retningslinjer om indsamling og behandling af data eller lignende. Har I fået samtykke til behandlingen af persondata? Overholder I de grundlæggende behandlingsregler og dokumentationskrav? I Danmark gælder der altid krav om et udtrykkeligt samtykke til behandling af personoplysninger, hvis behandlingen er samtykkebaseret. Med udtrykkeligt menes, at samtykket kræver en aktiv handling for den registrerede person, f.eks. i form af en underskrift eller en elektronisk accept. Stiltiende eller indirekte tilslutning til behandling af oplysninger er ikke tilstrækkelig. Samme krav er ikke nødvendigvis gældende i andre EU-lande, for så vidt angår almindelige, ikke-følsomme oplysninger (navn, kontaktoplysninger mv.), men behandling af følsomme oplysninger, såsom helbredsoplysninger, kræver et udtrykkeligt samtykke. Der skal foretages en vurdering af, om virksomhedens nuværende persondataretlige compliance- og interne regler overholder de grundlæggende krav i persondatalovens 5, som stiller en række betingelser til, hvornår behandling af persondata er lovlig. Disse betingelser går igen i persondataforordningen. Behandlingen skal f.eks. være lovlig og rimelig for at overholde kravet om god databehandlingsskik. Behandlingen af persondata må kun foretages på baggrund af et sagligt og legitimt formål, som angives udtrykkeligt, og der må kun indhentes relevante og tilstrækkelige oplysninger. Behandlingen er også underlagt proportionalitetsprincippet, hvilket betyder, at behandlingen kun må finde sted, hvis den er nødvendig i forhold til formålet, og samme resultat ikke kan opnås med mindre indgribende midler. Der påhviler også den dataansvarlige en slette- og berigtigelsespligt, da personoplysninger, som ikke længere tjener til deres formål, skal slettes, og ukorrekte oplysninger skal korrigeres. Med den nye persondataforordning er kravene til samtykke blevet skærpet i forhold til databeskyttelsesdirektivet. I Danmark vil virksomhederne dog ikke opleve det som en skærpelse af reglerne forudsat naturligvis, at der i forvejen anvendes gyldige samtykketekster. Et gyldigt samtykke skal være frivilligt, specifikt og informeret. Forordningen har herudover særlig fokus på, at samtykketekster skal være forståelige, klare og lettilgængelige i formen, samtidig med at et samtykke skal adskilles fra den øvrige tekst i en kontrakt, betingelser mv. Den nye persondataforordning indeholder et nyt krav om dokumentation. I skal kunne bevise, at I overholder ovenstående krav til behandling af personoplysninger. Opfyldelsen af en kontrakt må kun betinges af samtykket, hvis behandlingen af de oplysninger, den registrerede giver samtykke til, rent faktisk er nødvendig. Det nye er dog, at virksomheden også skal oplyse den registrerede om, at samtykke kan tilbagekaldes, og det skal være let at foretage tilbagekaldelsen. I bør derfor aktivt tage stilling til, hvordan formålet med en given behandling begrænses, hvordan datamængden minimiseres, hvordan regelmæssig ajourføring og den nødvendige sletning håndteres, samt hvilke tiltag der skal sikre beskyttelse mod ulovlig behandling og tab af data. Overholder I de nye samtykkeregler? I kan med fordel allerede nu have fokus på de nye samtykkeregler, så de samtykker, der indhentes fremadrettet, er langtidsholdbare og gælder efter den nye forordning. Opdater derfor de samtykketekster, I anvender i dag. Viser det sig, at de tidligere indhentede samtykker ikke er gyldige efter den nye persondataforordning, bør I vurdere, om dataene kan behandles uden samtykke. Hvis det ikke er muligt, skal nye samtykker indhentes for at sikre compliance fremadrettet. Start allerede nu: Vurder formålene med behandlingen Se på de indsamlede datamængder i forhold til relevante formål og vurder, om dataene er nødvendige Ryd op i oplysninger, der er forældede, irrelevante eller ikke længere tjener et formål 4

5 Hvilke sikkerhedsforanstaltninger har I til beskyttelse af persondata? Hvordan håndterer I de registrerede personers rettigheder? Sørg for at kortlægge, hvilke sikkerhedsforanstaltninger I har taget for at beskytte personoplysninger, så I herefter kan redegøre for, om disse er passende i teknisk eller organisatorisk henseende. Sikkerhedsforanstaltninger kan bl.a. være begrænset adgang, passwords, firewall, pseudonymisering, kryptering af følsomme oplysninger osv. Forordningen har på dette område tilføjet visse nye begreber, såsom databeskyttelse gennem design (data protection by design) og databeskyttelse gennem standardindstillinger (data protection by default). Data protection by design kræver, at design af systemer, der skal håndtere persondata, fremadrettet er særligt indrettet til at tage højde for databeskyttelse, mens data protection by default indeholder et princip om, at de mest begrænsende standardindstillinger skal anvendes som udgangspunkt for håndtering af persondata. Begynd med at gennemgå de eksisterende procedurer, som I bruger til at sikre, at I opfylder jeres oplysningspligt, håndtering af indsigtsbegæringer og diverse henvendelser om f.eks. sletning eller berigtigelse af data. Sammenhold så disse procedurer med de eksisterende regler, og lav tilpasninger, hvor det måtte være nødvendigt. Når den nye persondataforordning træder i kraft er jeres oplysningspligt udvidet. Det vil sige, at de registrerede personer har ret til at vide, hvordan deres oplysninger behandles, og informationen skal være tilgængelig på en klar og forståelig måde. I den nye forordning bliver der også stillet krav om ret til dataportabilitet (dvs. at den registrerede person under visse omstændigheder har ret til at få udleveret oplysninger om sig selv i et struktureret, almindeligt anvendt og maskinlæsbart format formentlig på USB-stik eller lignende), begrænsning af behandling, retten til at blive glemt inklusiv sletning af data hos tredjeparter osv. I bør derfor skabe jer et overblik over, hvilke tiltage der er nødvendige i denne henseende, og begynde at tilpasse de procedurer, som skal ændres for, at alle de rettigheder, som de registrerede personer er tillagt efter forordningen, bliver respekteret fremadrettet. Det er som udgangspunkt jer selv, der bestemmer, hvilke sikkerhedstiltag I vil anvende til at beskytte dataene. Har I dog anmeldt en databehandling til Datatilsynet, kan der være tilknyttet særlige vilkår til behandlingen, herunder også i forhold til datasikkerhed. F.eks. har Datatilsynet udarbejdet standardvilkår til behandling af følsomme oplysninger som led i personaleadministration, og der gælder også særlige sikkerhedskrav til anvendelse af cloud-baserede løsninger. Disse krav skal I naturligvis overholde, og kravene bør indgå i jeres vurdering af, hvilke tiltag der er passende til en given persondatabehandling, selv om behandlingen ikke er anmeldt til Datatilsynet. Opfylder I de nye dokumentationskrav? Persondataforordningen kommer som nævnt ovenfor til at betyde, at virksomheder bliver underlagt en dokumentationspligt. Det betyder, at I ikke kun skal overholde den nye forordning. I skal også kunne bevise, at I har iværksat de nødvendige foranstaltninger for at sikre, at I overholder forordningens regler. Offentlige myndigheder er underlagt sikkerhedsbekendtgørelsen (nr. 528 af 15. juni 2000 med senere ændringer), som stiller en række krav til bl.a. logning, adgangskontrol mv. Bekendtgørelsen gælder ikke for private virksomheder, men der kan hentes inspiration derfra. Herudover kan det være en god idé at se på evt. branchestandarder og kutymer samt ISO-certificeringer, f.eks. ISO Som led i dokumentationskravet bør I implementere passende procedurer, forholdsregler m.v. Her kan I overveje følgende procedurer/dokumenter: Generel IT-politik Politikker eller retningslinjer for håndtering af personoplysninger helst pr. type (f.eks. medarbejderdata, kundedata osv.) som tager stilling til indsamling, løbende behandling, sletning, blokering mv. Procedure for håndtering af opfyldelse af oplysningspligt Politik for håndtering af indsigtsbegæringer, som bør kunne læses af tredjeparter Politik for håndtering af de registreredes øvrige rettigheder Håndtering af internationale dataoverførsler Procedure for håndtering af sikkerhedsbrud, herunder også pligten til anmeldelse til Datatilsynet fra den 25. maj 2018 Håndtering af databehandleraftaler hvornår skal disse indgås, standardordlyd mv. Vejledning om brug af cloud-baserede løsninger og/eller ydelser fra IT-leverandører i øvrigt Privatlivspolitik til virksomhedens hjemmeside osv. Kravet om iværksættelse af passende sikkerhedsforanstaltninger er en dynamisk størrelse, som skal afspejle den gældende viden og teknologiske udvikling. I kan derfor ikke nøjes med at foretage vurderingen en gang for alle. Selv om den nye forordning ikke tilføjer så meget nyt til de nuværende regler om sikkerhedsforanstaltninger, er disse et vigtigt element i kravene til databehandlingen, som bl.a. skal forebygge mulige sikkerhedsbrud. 5

6 Har I overblik over tredjeparter, der behandler data på jeres vegne? Overfører I data til udlandet? Overførsel af persondata til andre EU-lande kræver ikke særlige forholdsregler. Overførsel af persondata til lande uden for EU, må derimod kun ske, hvis der er sikret et tilstrækkeligt beskyttelsesniveau for overførslen. I bør tage stilling til, om I overfører persondata til lande uden for EU og i så fald på hvilket grundlag. Den hurtigste og mest fortrukne løsning er at anvende EU-Kommissionens standardkontrakter, som ikke kræver Datatilsynets tilladelse, hvis ordlyden anvendes uændret. Ved overførsler til USA kan det være relevant at anvende den nye Privacy Shield-aftale, som netop er blevet godkendt af EU-Kommissionen, og som de amerikanske virksomheder, som ønsker denne certificering, kan tilslutte sig fra den 1. august Andre grundlag kan anvendes, såsom Binding Corporate Rules inden for en koncern eller ved at indhente udtrykkeligt samtykke fra den registrerede person. I bør under alle omstændigheder sikre, at overførsler allerede i dag sker på lovligt grundlag. Virksomheder må kun gøre brug af databehandlere, hvis der indgås en skriftlig databehandleraftale mellem parterne med et nærmere bestemt indhold. I bør derfor vurdere, hvilke tredjeparter I anvender til at behandle data på jeres vegne, gennemgå de eksisterende aftaler og indsætte de nødvendige bestemmelser om f.eks. databeskyttelse, hvis disse mangler. Det er vigtigt, at I tager højde for potentiel behandling på jeres vegne, f.eks. hvis en tredjepart kan få adgang til jeres data, og hvis der i nødstilfælde skal foretages back-up af systemerne. Den nye forordning stiller yderligere krav til indholdet af en databehandleraftale, herunder at karakteren, typen af oplysninger, kategorier af registrerede mv. fremgår af aftalen. Udarbejd en compliance-rapport I bør derfor som udgangspunkt opdatere alle jeres databehandleraftaler senest den 25. maj Med afsæt i den gennemarbejdede analyse over jeres datastrømme og en vurdering af, om jeres nuværende behandling af persondata er lovlig, kan I lave en egentlig compliance-analyse, hvor det kortlægges, hvilke foranstaltninger I skal foretage for at overholde persondataloven i dag og den kommende persondataforordning pr. 25. maj Resultatet bør være en compliance-rapport, som også til dels kan fungere som den fremtidige, nødvendige dokumentation for, at I behandler persondata ansvarligt. Derudover bør i overveje at indsætte en bestemmelse om ansvar i aftalen, da virksomheden som dataansvarlig og aftaleparten som databehandler nu hæfter solidarisk for ulovlig behandling, der foretages af databehandleren. Dette er en væsentlig ændring i forhold til nuværende regler, hvor I som dataansvarlige ifalder alt ansvar for de handlinger databehandleren foretager på jeres vegne. 4. Handlingsplan: Hvilke tiltag er nødvendige for at overholde reglerne? I har nu kortlagt alle relevante oplysninger om jeres datastrømme og interne politikker samt på det grundlag foretaget en udredning af, hvilke tiltag der er nødvendige for at overholde de gældende regler og være klar til den kommende persondataforordning. Nu mangler I blot at omsætte compliance-rapporten til handling. Det kan I gøre ved at udarbejde en konkret handlingsplan, som evt. munder ud i virksomhedens nye compliance-politik. Handlingsplanen bør være realistisk og tage stilling til, hvilke områder I vil prioritere. 6

7 5. Implementering: Udarbejd politikker og uddan medarbejdere på persondata i virksomheden, og formidler det på en måde, så alle kan forholde sig til det, fremfor at det bliver en byrde eller noget kedeligt, der bare skal overstås. Implementeringsfasen kan involvere udarbejdelsen af konkrete politikker, træning af medarbejdere, implementering af nye procedurer og sikkerhedstiltag. Det er afgørende, at I i denne fase gør opmærksom 6. Vedligeholdelse: Opfølgning på handlingsplanen Lettilgængelige og forståelige guidelines og procedurer samt evt. opfølgende træning vil hjælpe medarbejderne til at vedligeholde de nye krav. I bør også gennemgå procedurerne efter ca. 1 år for at sikre, at de fungerer som tiltænkt og rent faktisk bliver anvendt. Når I har gennemgået en compliance-undersøgelse, og alle nødvendige foranstaltninger er sat i værk, er det afgørende at I vedligeholder regelefterlevelsen ved hjælp af periodisk kontrol. Hvis I ikke var compliant tidligere, er mange interne mekanismer blevet sat i gang, og derfor er det især i starten vigtigt at være opmærksom på faldgruber. Kromann Reumerts rådgivning Kromann Reumerts forretningsgruppe for persondata rådgiver om alle juridiske aspekter af persondataretten inden for alle brancher, bl.a. den finansielle sektor, forsknings- og sundhedssektoren og telebranchen. Vi har over de senere år udvidet vores kompetencer og rådgivning inden for persondataretten ganske betragteligt. Vores erfarne og dygtige advokater har bistået med en række opgaver inden for persondataretlig compliance og yder værdifuld rådgivning, som tager højde for et vigtigt sammenspil mellem jura og praktisk anvendelige løsninger for vores klienter. 7

8 KROMANN REUMERT Kromann Reumerts vision er Vi sætter standarden. Vi vil ikke nøjes med at være gode - vi vil være de bedste. Vi leverer værdiskabende løsninger og rådgivning med engagement og nærvær. Det opnår vi med fokus på værdierne kvalitet, forretningsforståelse, samarbejdsglæde og troværdighed. Vi er Danmarks førende advokatvirksomhed med kontorer i København, Aarhus og London. KØBENHAVN AARHUS LONDON ADVOKATFIRMA SUNDKROGSGADE 5 RÅDHUSPLADSEN 3 65 ST. PAUL S CHURCHYARD DK-2100 KØBENHAVN Ø DK-8000 AARHUS C LONDON EC4M 8AB TLF

DEN NYE DATABESKYTTELSESFORORDNING

DEN NYE DATABESKYTTELSESFORORDNING DEN NYE DATABESKYTTELSESFORORDNING START JERES COMPLIANCE-TJEK MED DISSE 6 TRIN Januar 2018 Tina Brøgger Sørensen Partner Mobil: +45 61 20 35 33 Direkte: +45 38 77 44 08 tib@kromannreumert.com Daiga Grunte-Sonne

Læs mere

DEN NYE PERSONDATAFORORDNING. er din virksomhed klar?

DEN NYE PERSONDATAFORORDNING. er din virksomhed klar? DEN NYE PERSONDATAFORORDNING er din virksomhed klar? DEN NYE PERSONDATAFORORDNING ER DIN VIRKSOMHED KLAR? Den nye europæiske persondataforordning, General Data Protection Regulation, træder i kraft den

Læs mere

Workshop om persondataforordningen

Workshop om persondataforordningen ARBEJDET MED PERSONDATA Workshop om persondataforordningen Den 14. november 2016 Af Birthe Boisen, Juridisk konsulent ARBEJDET MED FORORDNINGEN 25. maj 2018 Forordningen træder i kraft i hele EU 1.kvartal

Læs mere

Fællesmøde for flis- og brændselspillegruppen samt halmgruppen

Fællesmøde for flis- og brændselspillegruppen samt halmgruppen ARBEJDET MED PERSONDATA Fællesmøde for flis- og brændselspillegruppen samt halmgruppen Den 10. november 2016 Af Birthe Boisen, Juridisk konsulent ARBEJDET MED FORORDNINGEN 25. maj 2018 Forordningen træder

Læs mere

LEGAL RISK MANAGEMENT

LEGAL RISK MANAGEMENT LEGAL RISK MANAGEMENT GØR UDFORDRINGER TIL MULIGHEDER September 2017 Jens Blomgren-Hansen Partner Mobil: +45 24 86 00 76 Direkte: +45 38 77 43 09 jbh@kromannreumert.com Do you have a proactive approach

Læs mere

6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende

6.1 Introduktion. Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab Indhold. Denne artikel har følgende HR Dokumenter Forlaget Andersen A/S 6.1 Introduktion Af Jeppe Høyer Jørgensen, LETT Advokatpartnerselskab jej@lett.dk Indhold Denne artikel har følgende 1. Indledning 2. Persondataloven gældende regler

Læs mere

Persondataforordningen og offentlige organisationer

Persondataforordningen og offentlige organisationer Persondataforordningen og offentlige organisationer Nis Peter Dall, advokat, partner BvHD Gladsaxe, den 30. oktober 2012 www.bvhd.dk Forordning, ikke et direktiv 2 1 Forordning, ikke direktiv Hvad betyder

Læs mere

Persondataforordningen

Persondataforordningen Klik for at tilføje en undertiteltitel Persondataforordningen Ved adv.fm. Kasper Hendrup Andersen Persondataretten: Før og nu Data Protection Directive General Data Protection Regulation (GDPR) Lighed

Læs mere

Regler om persondata Koordinatormøde den 28. nov. 2017

Regler om persondata Koordinatormøde den 28. nov. 2017 Regler om persondata Koordinatormøde den 28. nov. 2017 Gældende regler i persondataloven I dag er det den danske persondatalov, der beskriver reglerne for, hvordan personoplysninger må indsamles, opbevares

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018

Databeskyttelse i den almene sektor en digital fremtid. 30. august 2018 Databeskyttelse i den almene sektor en digital fremtid 30. august 2018 2 Corporate Compliance & Investigations Vi er eksperter indenfor Vi hjælper din virksomhed med at få et overblik og identificere væsentlige

Læs mere

Datastrømsanalyse - Kundedata

Datastrømsanalyse - Kundedata Datastrømsanalyse - Kundedata Introduktion Der er ikke et krav i lovgivningen om, at der skal udarbejdes en datastrømsanalyse, men det er et godt værktøj til at få et overblik over jeres virksomheds behandling

Læs mere

Persondataforordningen...den nye erklæringsstandard

Persondataforordningen...den nye erklæringsstandard www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,

Læs mere

HAR DIN VIRKSOMHED STYR PÅ GDPR? v/ Advokat Henrik Mansfeldt Witt & Advokatfuldmægtig Majbritt Alemany

HAR DIN VIRKSOMHED STYR PÅ GDPR? v/ Advokat Henrik Mansfeldt Witt & Advokatfuldmægtig Majbritt Alemany HAR DIN VIRKSOMHED STYR PÅ GDPR? v/ Advokat Henrik Mansfeldt Witt & Advokatfuldmægtig Majbritt Alemany 1 ER I KLAR? DAGE TIMER MINUTTER SEKUNDER 1 2 8 1 5 2 4 43 098765 987654321 2 HVAD ER FORMÅLET? -

Læs mere

Det skal du have styr pa inden 2018

Det skal du have styr pa inden 2018 Det skal du have styr pa inden 2018 Nedenfor kan du få et overblik over, hvad din virksomhed skal have styr på inden den ny persondataforordning træder i kraft. Dataansvarlig eller databehandler I persondatalovens

Læs mere

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi Tjekliste til arbejde med persondata Branchefælleskab for Intelligent Energi Dataanvendelse i energisektoren Smart Grid, Smart Energi, Smart City og Smart Home er bare nogle af de begreber, som relaterer

Læs mere

Bilag A Databehandleraftale pr

Bilag A Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)

Læs mere

Birgitte Toxværd Bruun & Hjejle

Birgitte Toxværd Bruun & Hjejle Birgitte Toxværd Bruun & Hjejle Databeskyttelsesforordningen og lidt om den ny markedsføringslov Temadag for dækbranchen Dækbranchen Danmark, onsdag den. 20. september 2017 Birgitte Toxværd, advokat Fra

Læs mere

GML-HR A/S CVR-nr.:

GML-HR A/S CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af persondataforordningen (GDPR) pr. 25-05-2018 ISAE 3000-I CVR-nr.: 33 07 66 49 Maj 2018 REVI-IT A/S statsautoriseret

Læs mere

Er du klar til den nye Persondataforordning?

Er du klar til den nye Persondataforordning? Er du klar til den nye Persondataforordning? Her er 6 punkter, du skal være opmærksom på Persondataforordningen træder i kraft den 25. maj 2018. De nye regler for håndtering af persondata kommer til at

Læs mere

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1 DATABEHANDLERAFTALE Aftale omkring behandling af persondata Januar 2018 Version 1.1 Udarbejdet af: Jansson Gruppen A/S på vegne af: Jansson EL A/S, CVR nr.: 73 28 93 19 Jansson Alarm A/S, CVR nr.: 74 78

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

PERSONDATA & PERSONDATAORDBOG

PERSONDATA & PERSONDATAORDBOG PERSONDATA & PERSONDATAORDBOG EU persondataforordningen - GDPR (General Data Protection Regulation) er en af de største og mest omfattende ændringer i beskyttelse og reguleringen af personlige data i nyere

Læs mere

Overblik over persondataforordningen

Overblik over persondataforordningen Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)

Læs mere

Persondataforordningen. Henrik Aslund Pedersen Partner

Persondataforordningen. Henrik Aslund Pedersen Partner www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Ny persondataforordning

Ny persondataforordning Ny persondataforordning GUIDE Hvorfor? Ny persondataforordning Den eksisterende persondatalov gennemfører direktiver fra 1995 en tid, som digitaliseringen for længst har overhalet. En ny persondataforordning

Læs mere

Vilkår og privatlivspolitik

Vilkår og privatlivspolitik Vilkår og privatlivspolitik 1. Ansvar Beskyttelse af dine persondata har vores højeste prioritet, uanset om disse data handler om dig, dine transaktioner, dine produkter eller dine serviceydelser. Vi behandler

Læs mere

Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date

Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date Den nye persondataforordning Indlæg den 24.10.2016 Ejendomsforeningen Fyn v/jesper POWERPOINT Løffler Nielsen TEMPLATE TITLE A focused subheading Date Emner 1. Kort introduktion til forordningen 2. Hvordan

Læs mere

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995)

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995) Persondataforordningen & kommuner Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall Forordningen I dag Persondataloven (fra 2000) Baseret på persondatadirektivet (fra 1995) Forskelle i implementering

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger ! Rørmosevej 101 A, 3200 Helsinge CVR: 25918398 +45 2970 4149. email:hh@hannehannibal.com Høbjerg, 23.05.2018 Behandling af personoplysninger i Hanne Hannibal Zoneterapi CVR: 25918398 Side 2 af 7 Indholdsfortegnelse

Læs mere

DATABEHANDLERAFTALE [LEVERANDØR]

DATABEHANDLERAFTALE [LEVERANDØR] DATABEHANDLERAFTALE Mellem [KUNDE] og [LEVERANDØR] Der er den [dato] indgået følgende databehandleraftale ("Aftalen") mellem: (A) (B) [VIRKSOMHEDEN], [ADRESSE] et selskab registreret under CVR-nr. [ ]

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

Persondataforordningen og lokalforeningen

Persondataforordningen og lokalforeningen Persondataforordningen og lokalforeningen Persondataloven erstattes af Persondataforordningen den 25. maj 2018. I denne vejledning bekrives de vigtigste konsekvenser for idrætsforeninger af de nye regler

Læs mere

HJULMANDKAPTAIN PERSONDATA REGLER OG IMPLEMENTERING. OPLÆG TIL DANSKE BUSVOGMÆND DEN 29. NOVEMBER 2017 Advokat Karina Søndergaard

HJULMANDKAPTAIN PERSONDATA REGLER OG IMPLEMENTERING. OPLÆG TIL DANSKE BUSVOGMÆND DEN 29. NOVEMBER 2017 Advokat Karina Søndergaard HJULMANDKAPTAIN PERSONDATA REGLER OG IMPLEMENTERING OPLÆG TIL DANSKE BUSVOGMÆND DEN 29. NOVEMBER 2017 Advokat Karina Søndergaard 2 PERSONDATAFORORDNINGEN I løbet af 2016 vedtog EU nye regler for behandling

Læs mere

EU Persondataforordning GDPR

EU Persondataforordning GDPR EU Persondataforordning GDPR 14. juni 2018 Agenda Persondataforordningen - GDPR Hvad går forordningen grundlæggende ud på og hvorfor? Hvad stiller forordningen af krav til nødvendig indsats? Hvordan sikrer

Læs mere

FORSYNINGSTRÆF 2016 PERSONDATARET HVORFOR NU EGENTLIG DET?

FORSYNINGSTRÆF 2016 PERSONDATARET HVORFOR NU EGENTLIG DET? FORSYNINGSTRÆF 2016 - BEHANDLING AF PERSONDATA Line Markert, advokat Egil Husum, advokat 4. og 11. februar 2016 PERSONDATARET HVORFOR NU EGENTLIG DET? side 2 Er persondataretten relevant for forsyningsselskaber?

Læs mere

opfylde vores kontraktuelle forpligtelser over for dig, samt at

opfylde vores kontraktuelle forpligtelser over for dig, samt at PRIVATLIVSPOLITIK Det er vigtigt for FloodFrame A/S ( FloodFrame ), at du føler dig tryg ved at overlade persondata til os. Det er derfor også vigtigt, at du er oplyst om, hvilke oplysninger FloodFrame

Læs mere

Aftale omkring behandling af persondata.

Aftale omkring behandling af persondata. Databehandleraftale Aftale omkring behandling af persondata. Aftalen Denne databehandleraftale er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig) og ApS (Databehandler), og er gældende

Læs mere

Side 2 af 15

Side 2 af 15 Side 1 af 15 Published on IT-Branchen (https://itb.dk) Hjem > Printer-friendly > Sådan får du styr på persondataforordningen Nyheder [1] [2] Del E-mail [3] LinkedIn [4] Facebook [5] Twitter [6] Google+

Læs mere

Plesner Certifikat i Persondataret

Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Med vedtagelsen af EU s persondataforordning indføres et krav om udpegning af en Data Protection Officer (DPO) for en række organisationer,

Læs mere

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse Sådan arbejder SprogGruppen med Persondataforordningen Indholdsfortegnelse Generelt beslutning og ansvar. 2 Generelt om personoplysninger 3 Generelle betingelser for indsamling: 3 Den registreredes rettigheder:

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

Lector ApS CVR-nr.:

Lector ApS CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesloven (GDPR) pr. 06-07-2018 ISAE 3000-I Lector ApS CVR-nr.: 10 02 16 18 Juli 2018 REVI-IT A/S statsautoriseret

Læs mere

Sådan bliver din virksomhed klar til at håndtere PERSONDATA. efter de nye regler!

Sådan bliver din virksomhed klar til at håndtere PERSONDATA. efter de nye regler! Sådan bliver din virksomhed klar til at håndtere PERSONDATA efter de nye regler! 2 Det er de færreste virksomheder, der kender EU-forordningens nye krav til behandling af personoplysninger. Vi håber derfor,

Læs mere

Agenda. Præsentation af Thomas Riisager Persondataforordningen de vigtigste punkter. Pause

Agenda. Præsentation af Thomas Riisager Persondataforordningen de vigtigste punkter. Pause Agenda Præsentation af Thomas Riisager Persondataforordningen de vigtigste punkter Pause De indledende trin på vej mod compliance Hvordan bliver I klar inden 25. maj 2018? Thomas Riisager Produktionsingeniør

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS DATABEHANDLERAFTALE General aftale omkring behandling af persondata Udarbejdet af: ZISPA ApS Aftalen Denne databehandleraftale (Aftalen) er ZISPA s generelle databehandler aftale til den indgåede samhandelsaftale

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere

DEN KOMMENDE EU-FORORDNING

DEN KOMMENDE EU-FORORDNING DEN KOMMENDE EU-FORORDNING Aarhus, 5. april 2016 Daiga Grunte-Sonne, advokat SUNDKROGSGADE 5, DK-2100 KØBENHAVN Ø CVR. NR: DK 62 60 67 11 DEN KOMMENDE EU-FORORDNING Januar 2012 Forslag fra Kommissionen

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Behandling af personoplysninger I Dit stille rum D. 22.maj 2018 Susanne Glending Terapi * Dit stille rum * Hauchsvej 13. st, 1825 Frederiksberg C * 28971315 * susanneglending.@gmail.mail.com Side 1 Indholdsfortegnelse

Læs mere

Behandling af personoplysninger

Behandling af personoplysninger Kranio-Sakral Terapi & Bindevævsteknik v. Charlotte Fauth Egetoften 2, Slagslunde, 3660 Stenløse) 28187951 kst@fauth.dk www.fauth.dk Den 22.05.2018 Behandling af personoplysninger i klinikken Kranio-Sakral

Læs mere

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig ) og Steuermann ApS Flæsketorvet 68 1711 København V CVR. nr. 35809422 (i det følgende betegnet Databehandler ) (herefter samlet

Læs mere

BILAG TILSYN OG EGENKONTROL UDFØRT DEN [INDSÆT: DATO]

BILAG TILSYN OG EGENKONTROL UDFØRT DEN [INDSÆT: DATO] ILG 8.2 - TILSYN OG GNKONTROL UFØRT N [INSÆT: TO] [INSÆT: NVN] ( ataansvarlig ) har foretaget en risikovurdering af behandlingen af personoplysninger hos atabehandleren. Risikovurderingen viser, at der

Læs mere

Plesner Certifikat i Persondataret

Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Med vedtagelsen af EU's persondataforordning indføres et krav om udpegning af en Data Protection Officer (DPO) for en række organisationer,

Læs mere

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer CIS nr 9223 af 23/03/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Finansministeriet Journalnummer: Finansmin., Moderniseringsstyrelsen Senere ændringer til forskriften Ingen Cirkulæreskrivelse

Læs mere

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft den 25. maj 2018.

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft den 25. maj 2018. Brev til kommunale kontakter for Kommunernes Data Infrastruktur (KDI), der omfatter de to it-infrastrukturløsninger, Serviceplatformen og Støttesystemerne Kære KDI kontaktperson Som bekendt træder EU s

Læs mere

Privatlivspolitik for frivillige

Privatlivspolitik for frivillige POLITIK 24. OKTOBER 2018 Privatlivspolitik for frivillige - hvordan vi behandler dine persondata Version 0.3 Godkendt af styregruppen for implementering af EU persondataforordning den 3. september 2018

Læs mere

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. Aftalens omfang 1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden. 1.2 Personoplysninger, der behandles af Leverandøren,

Læs mere

Har I styr på reglerne? Forsyningsselskabers behandling af persondata

Har I styr på reglerne? Forsyningsselskabers behandling af persondata Har I styr på reglerne? Forsyningsselskabers behandling af persondata Langt de fleste virksomheder vil i forbindelse med deres virke få adgang til persondata af den ene eller anden slags. En forsyningsvirksomhed

Læs mere

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger.

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger. Privatlivspolitik 1. Indledning Beskyttelse af dine Personoplysninger har Selskabets højeste prioritet. Selskabet behandler Personoplysninger og har derfor vedtaget denne personoplysningspolitik, der fortæller

Læs mere

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET? Jimmy Povlsen og Toke Arndal Aabenraa, den 19. januar 2018 Baggrunden for persondataloven Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

Håndtering af Persondataforordningen. Aarhus den 22. august 2017 Advokat Kamilla Mondrup

Håndtering af Persondataforordningen. Aarhus den 22. august 2017 Advokat Kamilla Mondrup Håndtering af Persondataforordningen Aarhus den 22. august 2017 Advokat Kamilla Mondrup Overblik Persondatalovgivningen i dag og i fremtiden Særlige emner under Persondataforordningen Personoplysninger

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere

Databehandleraftale. Mellem. Webdomain CVR (herefter "Databehandleren")

Databehandleraftale. Mellem. Webdomain CVR (herefter Databehandleren) Databehandleraftale Mellem Webdomain CVR 21548995 (herefter "Databehandleren") og CVR 39708914 flex-job.dk IVS Kundenummer 171742 (herefter den "Dataansvarlige") er der indgået nedenstående databehandleraftale

Læs mere

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Aftalen foreligger mellem Adresse Post nr. og By CVR. nr. xx xx xx xx (i det følgende betegnet Dataansvarlig ) og CC GROUP DENMARK Møllebugtvej 5 7000 Fredericia Att: CVR. nr. 27415032

Læs mere

I vores privatlivspolitik kan du læse om, hvordan vi behandler dine personoplysninger.

I vores privatlivspolitik kan du læse om, hvordan vi behandler dine personoplysninger. Privatlivspolitik I vores privatlivspolitik kan du læse om, hvordan vi behandler dine personoplysninger. Det er et krav i databeskyttelsesforordningen, at vi oplyser dig om vores behandling, og dine rettigheder

Læs mere

Privatlivspolitik Erhvervshus Midtjylland

Privatlivspolitik Erhvervshus Midtjylland Privatlivspolitik Erhvervshus Midtjylland INFORMATION OM BEHANDLING AF PERSONOPLYSNINGER For os er ansvarlig omgang med dine personoplysninger vigtig. Nedenfor kan du læse hvordan vi behandler personoplysninger

Læs mere

EN DAG OM PERSONDATAFORORDNINGEN. STU Foreningen. 7. december 2017

EN DAG OM PERSONDATAFORORDNINGEN. STU Foreningen. 7. december 2017 EN DAG OM PERSONDATAFORORDNINGEN STU Foreningen 7. december 2017 Oplæg v/ Peter Sindal Lundsberg Advokat, underviser, fast værge Hovedvagtsgade 6, 4. sal 1103 København K T: 3311 3636 M: 5373 2100 E: psl@petersindal.dk

Læs mere

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning.

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning. DATABEHANDLERAFTALE Opdateret 24. maj 2018 Virksomhedsnavn: Virksomhedens adresse: Postnummer og by: Virksomhedens CVR nr.: (herefter benævnt Dataansvarlig ) og SpotOn Marketing ApS Ryesgade 106A, 4. th.

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen EKSTERN PERSONDATAPOLITIK for Diakonissehuset Sankt Lukas Stiftelsen 1 Generelt 1.1 Denne persondatapolitik er gældende for samtlige de oplysninger, som Stiftelsen modtager og/eller indsamler om dig, det

Læs mere

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016

Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016 Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016 Rasmus Lund Advokat, partner Leder af persondata team Agenda Henning Mortensen, DI har givet overblik

Læs mere

Den Dataansvarlige og Databehandleren benævnes herefter samlet "Parter" og hver for sig "Part".

Den Dataansvarlige og Databehandleren benævnes herefter samlet Parter og hver for sig Part. DATABEHANDLERAFTALE mellem KUNDEN (som defineret i punkt 2 nedenfor) (den "Dataansvarlige") og TECHEM DANMARK A/S CVR-nr. 29 41 69 82 Trindsøvej 7 A-B 8000 Aarhus C ("Databehandleren") Den Dataansvarlige

Læs mere

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt Parterne og hver for sig Part) DATABEHANDLERAFTALE Databehandleraftalen foreligger mellem Åstvej 10, B 7190 Billund CVR. nr. 30 56 13 17 (i det følgende betegnet Dataansvarlig ) og Curanet A/S Højvangen 4 8660 Skanderborg CVR. nr. 29

Læs mere

ER DIN VIRKSOMHED KLÆDT PÅ TIL DEN NYE PERSONDATAFORORDNING?

ER DIN VIRKSOMHED KLÆDT PÅ TIL DEN NYE PERSONDATAFORORDNING? ER DIN VIRKSOMHED KLÆDT PÅ TIL DEN NYE PERSONDATAFORORDNING? Udvalgsmøde hos Den Danske Fondsmæglerforening 14. november 2016 Tina Brøgger Sørensen, partner, advokat SUNDKROGSGADE 5, DK-2100 KØBENHAVN

Læs mere

Dansk Selskab for GCP. Persondatareglerne

Dansk Selskab for GCP. Persondatareglerne Dansk Selskab for GCP Persondatareglerne Jan Bjerrum Bach & Martin Binzer Lind Advokater Jusmedico Advokatfirma - Hvem er Jan & Martin? Medicinmænd med biotek-, pharma og device-fokus; Rundet af industri

Læs mere

Europaudvalget EUU Alm.del EU Note 27 Offentligt

Europaudvalget EUU Alm.del EU Note 27 Offentligt Europaudvalget 2016-17 EUU Alm.del EU Note 27 Offentligt Europaudvalget, Sundheds- og Ældreudvalget, Uddannelses- og Forskningsudvalget og Retsudvalget EU-konsulenterne EU-note Til: Dato: Udvalgets medlemmer

Læs mere

Politikken beskrivelser hvordan vi behandler persondata om vores medlemmer og netværk.

Politikken beskrivelser hvordan vi behandler persondata om vores medlemmer og netværk. Vi tager beskyttelse af dine persondata alvorligt Business Lolland-Falster er en erhvervsorganisation med et lokalt, regionalt, nationalt og internationalt netværk. Business Lolland-Falster er ansvarlig

Læs mere

1. INDSAMLING AF PERSONOPLYSNINGERNE

1. INDSAMLING AF PERSONOPLYSNINGERNE Nærværende privatlivspolitik beskriver, hvordan de personoplysninger ( Personoplysningerne ), De har afgivet - og som CNH Industrial Danmark A/S ( vi, os, vores eller Selskabet ) har indsamlet via denne

Læs mere

Persondataforordningen AbMano

Persondataforordningen AbMano Persondataforordningen Hvem gælder det for? Myndigheders oplysninger om borgere Foreninger med frivillig arbejdskraft Webshops med personlige oplysninger Selvstændige kun med B2B salg Selvstændige med

Læs mere

Databehandleraftale

Databehandleraftale Databehandleraftale 25.04.2018 DATABEHANDLERAFTALE Aftalen foreligger mellem Navn (Dataansvarlig) Adresse By og Graungaard Solution Aps (Databehandler) Lykkesholm 2 2690 Karlslunde CVR. nr. 36738367 Ovennævnte

Læs mere

I denne privatlivspolitik beskriver vi vores behandling af oplysninger om kunder.

I denne privatlivspolitik beskriver vi vores behandling af oplysninger om kunder. Nuværende og tidligere gæster hos Royal Scandinavian Casino I/S Som dataansvarlig virksomhed ligger databeskyttelse os meget på sinde. Vi værner om de personoplysninger, som vi håndterer, og vi sikrer

Læs mere

Svanningevej 2 DK-9220 Aalborg Øst Tel

Svanningevej 2 DK-9220 Aalborg Øst Tel Svanningevej 2 DK-9220 Aalborg Øst Tel. +45 98 15 95 00 www.tt-coil.dk ttcoil@tt-coil.dk 1 Privatlivspolitik for tt coil as Denne privatlivspolitik om behandlingen af persondata er opdateret d. 14.05.2018.

Læs mere

Bliv klar til Persondataforordningen

Bliv klar til Persondataforordningen Bliv klar til Persondataforordningen Der indføres væsentlige ændringer og nyskabelser, i forhold til den nuværende persondatalov, der træder i kraft maj 2018. Den nye persondatalov vil i de fleste virksomheder

Læs mere

Behandling af personoplysninger i MG Udvikling

Behandling af personoplysninger i MG Udvikling Behandling af personoplysninger i MG Udvikling Vi har faste procedurer. Hvert år i januar stiller vi følgende spørgsmål til MG Udviklings ansatte og reviderer planen. Disse spørgsmål gennemgår vi i januar

Læs mere

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den 25.05.2018 Indholdsfortegnelse 1 Baggrund... 3 2 Formål... 3 3 Omfang... 3 4 Roller og ansvar...

Læs mere

Adfærdskodekser. v/rami Chr. Sørensen

Adfærdskodekser. v/rami Chr. Sørensen v/rami Chr. Sørensen Hvad er en adfærdskodeks? I databeskyttelsesforordningens forstand er en adfærdskodeks et sæt retningslinjer, som skal bidrage til at sikre, at de virksomheder, der har tilsluttet

Læs mere

VEJLEDNING. om specialklubbernes håndtering af medlemmernes personoplysninger

VEJLEDNING. om specialklubbernes håndtering af medlemmernes personoplysninger VEJLEDNING om specialklubbernes håndtering af medlemmernes personoplysninger 1. udgave, marts 2018 INDHOLD Databeskyttelsesforordningen... 3 Hvad er personoplysninger?... 4 Specialklubben er dataansvarlig...

Læs mere

Databeskyttelsespolitik for advokatanpartsselskabet Vibeke Westergaard

Databeskyttelsespolitik for advokatanpartsselskabet Vibeke Westergaard Databeskyttelsespolitik for advokatanpartsselskabet Vibeke Westergaard Sådan behandles dine personoplysninger De relevante persondataretlige regler, som på nuværende tidspunkt gælder for min behandling

Læs mere

Komiteen for Sundhedsoplysning CVR-nr.:

Komiteen for Sundhedsoplysning CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesforordningen (GDPR) pr. 20-12-2018 ISAE 3000 Komiteen for Sundhedsoplysning CVR-nr.: 14 03 53 38 December

Læs mere

Privatlivspolitik. Lægemiddelindustriforeningen ( Lif )

Privatlivspolitik. Lægemiddelindustriforeningen ( Lif ) Privatlivspolitik Lægemiddelindustriforeningen ( Lif ) Version: 1.0 April 2018 I denne privatlivspolitik beskriver vi forhold om indsamling, behandling og videregivelse af personoplysninger i Lif; herunder

Læs mere

PERSONDATAREGLERNE MOCH STANDARDKURSUS. Persondata reglerne ET KURSUS OM BEHANDLING AF PERSONOPLYSNINGER

PERSONDATAREGLERNE MOCH STANDARDKURSUS. Persondata reglerne ET KURSUS OM BEHANDLING AF PERSONOPLYSNINGER PERSONDATAREGLERNE MOCH STANDARDKURSUS Persondata reglerne ET KURSUS OM BEHANDLING AF PERSONOPLYSNINGER INDHOLD Side 4 Side 6 Side 7 Side 8 Persondatareglerne Kursets indhold Kursets form Det praktiske

Læs mere

I denne privatlivspolitik beskriver vi vores behandling af oplysninger om nuværende og tidligere kunder samt mulige kommende kunder.

I denne privatlivspolitik beskriver vi vores behandling af oplysninger om nuværende og tidligere kunder samt mulige kommende kunder. Privatlivspolitik Kunder og potentielle kunder hos El-Net Øst A/S Version 2.0 juni 2018 Som dataansvarlig virksomhed ligger databeskyttelse os meget på sinde. Vi værner om de personoplysninger, som vi

Læs mere

PERSONDATAFORORDNINGEN STATUS???? OG ER DER NOGET NYT I DEN?

PERSONDATAFORORDNINGEN STATUS???? OG ER DER NOGET NYT I DEN? PERSONDATAFORORDNINGEN STATUS???? OG ER DER NOGET NYT I DEN? Jacob Bjørnsholm Madsen, BL, Juridisk Konsulent 3. Maj Hotel Nyborg Strand, EBF Seminar Hvorfor en persondatalov? Persondataloven af 1. juli

Læs mere

Hohenwarte IVS privatlivspolitik og Fortegnelse over behandling af Persondata - 7. maj Privatlivspolitik for Hohenwarte IVS

Hohenwarte IVS privatlivspolitik og Fortegnelse over behandling af Persondata - 7. maj Privatlivspolitik for Hohenwarte IVS Hohenwarte IVS privatlivspolitik og Fortegnelse over behandling af Persondata - 7. maj 2018 Hohenwarte IVS dataansvar Privatlivspolitik for Hohenwarte IVS 07-05-2018 Vi behandler personoplysninger og har

Læs mere